CLD / CLD-01
セキュアなクラウド基盤 — ランディングゾーン
プロジェクトが乱立する前に、一貫したクラウドの基盤を構築しましょう。環境分離、アイデンティティ、ネットワーク、ログ、セキュリティ、およびコスト管理です。ランディングゾーンは、すべてのアプリケーションを自動的に保護するわけではありませんが、ガードレールを確立します。.

役立つとき
的確な回答
定義されたニーズに対して.
最初のクラウド移行、標準がないアカウントの増加、新しい子会社、リソースを導入するチーム向けの新しい共有フレームワーク。.
適用範囲と成果物
このエンゲージメントの対象範囲.
スコープ
- アカウント/プロジェクトの構造
- 役割
- ネットワーキング
- ポリシー
- 中央ログ
- 暗号化
- 自動展開
- 予算
- 生産/テスト分離
- 例外処理
成果物
- ターゲットアーキテクチャ
- インフラコードが付属する場合
- ガードレールカタログ
- 環境プロビジョニング手順
- テスト
- 例外レジスタ
- 運営モデル
検収証拠
再現性のある新しい環境のプロビジョニングが行われ、制御がテストされ、ログが適切な役割者に到達し、予算とアラートが設定され、クラウドおよび顧客の責任が文書化されます。.
配達
仕事の進め方.
アプローチ
在庫アカウントと利用方法の整理、責任の明確化、ポリシーの策定、パイロット実施、テストと展開、ドリフト、例外、運用の体制整備.
前提条件と責任
カスタマー:テナント/アカウントへのアクセス、請求、データ所有者、管理者、およびデータ所在地の制約。プロバイダー:責任共有モデルに基づくアーキテクチャと構成。.
スコープ要因
クラウド、アカウント、リージョン、リソース、テナント、クラスター、コネクター、および自動化の成熟度。利用量、転送量、ストレージ、ライセンスはサービスとは別になります。.
確認のための質問
どのプロバイダーとどの地域が対応していますか?アカウントとリソースを誰が作成していますか?どのデータ、居住制限、および支出制限が適用されますか?
重要な境界線
責任はプロバイダーと共有され、サービスごとに異なります。設定されたクラウド予算が必ずしも厳しい支出制限であるとは限りません。仕組みをテストする必要があります。.
機能はエディション、地域、および提供状況によって異なります。ポスチャー・スコアは、認定資格でも、完全な検出を保証するものでもありません。.
実際には
具体例.
これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.
シナリオ01
企業が初のクラウドサービスを導入します。 プロジェクト:移行前に、個別の環境と中央IDを準備します。 ターゲット結果:ビジネス上の例外を明示的に決定し、シームレスに導入するのではなく、再利用可能な基盤を構築します。.
シナリオ 02
グループが独立してクラウドアカウントを管理しています。 プロジェクト:共通の構造を定義し、コントロールを段階的に移行します。 ターゲットアウトカム:共有ガバナンス;まだ統合されていないアカウントは移行計画で引き続き表示されます。.
技術と参照コンテキスト
例:環境や検証済みの機能に応じて、AWS、Azure、Google Cloud の基盤や宣言型インフラストラクチャツール。.
最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.
コネクテッドサービス
次のステップを構築する。.
これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.
会話を始めましょう。
スコープを明確にする。.
このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.
